Բովանդակություն:

Ո՞րն է ստանդարտ ACL-ների կազմաձևման միջակայքը:
Ո՞րն է ստանդարտ ACL-ների կազմաձևման միջակայքը:

Video: Ո՞րն է ստանդարտ ACL-ների կազմաձևման միջակայքը:

Video: Ո՞րն է ստանդարտ ACL-ների կազմաձևման միջակայքը:
Video: Network Topologies (Star, Bus, Ring, Mesh, Ad hoc, Infrastructure, & Wireless Mesh Topology) 2024, Նոյեմբեր
Anonim

Դա նույնիսկ հնարավոր է երկարաձգված ACL սահմանել, թե որ արձանագրությունն է թույլատրվում կամ մերժվում: Ինչպես հետ ստանդարտ ACL-ներ , կոնկրետ թիվ կա միջակայք որն օգտագործվում է ընդլայնված մուտքի ցանկը նշելու համար. սա միջակայք 100-199 և 2000-2699 թթ.

Նմանապես կարելի է հարցնել՝ ո՞րն է ստանդարտ մուտքի ցանկի շրջանակը:

Ստանդարտ մուտք - ցուցակը օգտագործում է միջակայք 1-99 եւ երկարաձգված միջակայք 1300-1999. Ստանդարտ մուտք - ցուցակը իրականացվում է միայն աղբյուրի IP հասցեի միջոցով: Եթե համարակալված է ստանդարտ մուտք - ցուցակը օգտագործվում է, ապա հիշեք, որ կանոնները չեն կարող ջնջվել:

Նաև գիտեք, թե որն է ստանդարտ և ընդլայնված մուտքի ցանկը: Ա ստանդարտ ACL-ը կարող է թույլատրել կամ մերժել երթևեկությունը՝ հիմնվելով միայն աղբյուրի հասցե(ների) վրա: Ան երկարացված ACL-ը կարող է թույլատրել կամ մերժել երթևեկությունը՝ հիմնվելով ինչպես սկզբնաղբյուրի, այնպես էլ նպատակակետի հասցե(ների), ինչպես նաև tcp/udp/icmp տրաֆիկի տեսակների վրա:

Նմանապես կարելի է հարցնել, թե որտեղ է գտնվում ստանդարտ և ընդլայնված ACL-ը:

Ընդլայնված ACL-ներ պետք է կիրառվի փաթեթների աղբյուրին մոտ, որպեսզի փաթեթը մերժվի աղբյուրի մոտ՝ խնայելու երթուղիչի ռեսուրսները և թողունակությունը, այլ ոչ թե այն փոխանցվի նպատակակետին մոտ և ի վերջո մերժվի:

Ինչպե՞ս կարող եմ կարգավորել ACL-ները:

ACL-ները կարգավորելու համար

  1. Ստեղծեք MAC ACL՝ անուն նշելով:
  2. Ստեղծեք IP ACL՝ նշելով թիվ:
  3. Ավելացնել նոր կանոններ ACL-ում:
  4. Կազմաձևեք կանոնների համապատասխանության չափանիշները:
  5. Կիրառեք ACL-ը մեկ կամ մի քանի միջերեսների վրա:

Խորհուրդ ենք տալիս: